2010-08-22 4 views
0

Я строию прокат автомобилей веб-приложениеПоддержание конфиденциальности конфиденциальных данных клиентов

Недавно я столкнулся с проблемой возможного клиента; что они не хотят, чтобы софтверная компания просматривала свои данные в базе данных. Они загружают свои тарифные контракты и т. Д., Которые являются конфиденциальными и не хотят, чтобы кто-либо из них имел доступ к этим данным, включая наш dba или какой-либо разработчик/технический персонал.

Обычно я не продаю код своего приложения и разрешаю клиентам запускать программное обеспечение на своих серверах. Обычно я регулярно занимаюсь обслуживанием и обновлением системы на своих серверах на ежемесячной основе. Поэтому у меня есть удаленный доступ к их серверам и тому подобное. До сих пор это было нормально, но я перехожу на рынок, где есть много конкурентов, и клиенты очень беспокоятся о своих данных и имеют сервер, к которому у них есть доступ.

Они предложили мне продавать им эксклюзивную версию программного обеспечения, чтобы они могли продолжать обслуживание и будущие обновления на дому.

Я действительно считаю и мозговым штурмом вокруг бизнес-моделей, которые могут вращаться вокруг этой идеи. Но в то же время я думаю о том, будет ли это разумно/непрактично поддерживать/обновлять/поддерживать приложения без доступа к серверу базы данных непосредственно на всех ..

Любые предложения оценили ..

Ps: Наличие соглашения о неразглашении недостаточно для этой ситуации.

ответ

4

Полностью ли они понимают, что потребуется, чтобы обучить кого-то в своей организации, чтобы иметь возможность поддерживать приложение?

Сделайте это понятным для них.

Что происходит, когда сотрудник компании, у которой был доступ к этой информации, уходит?

Это более вероятный источник утечки данных.

Предлагаем подписать соглашение о неразглашении, которое является стандартным в этом случае.

+0

Они готовы создать ИТ-отдел для поддержки приложения. не раскрытие недостаточно для этого случая. – kaivalya

+0

не раскрытие видa достаточно. – Matchu

+0

Наличие NDA практически не имеет отношения к клиенту, поскольку данные можно анализировать и использовать на других стратегиях маржи в других компаниях, и почти нет способа доказать, что это было сделано. Опять же, это то, о чем думает клиент стране, где такие вещи делаются, и у них уже есть такие неэтичные переживания, поэтому они хотят иметь все свои критические данные «физически» в своих руках. – kaivalya

1

Вы думали о методах шифрования на стороне базы данных ....

0

Вам не нужно доступа к базе данных для обслуживания приложений. Вам не нужно обслуживать базу данных, если у них есть персонал. Если вам нужно что-то изменить в БД, вы можете сделать это со сценариями или специальными одноразовыми мини-приложениями. Если они хотят, чтобы база данных позволяла им иметь это.

Смежные вопросы